ExoWeb Inc. est une société par actions de régime provincial qui traite des renseignements personnels dans le cadre de ses activités.
ExoWeb Inc. est une société canadienne basée à Saint-Hyacinthe dans la province de Québec.
ExoWeb Inc. fournit des services d'hébergement Web, gestion de noms de domaine, sécurité en ligne (Anti-Pourriels, Certificats SSL), maintenance de sites Web.
La présente politique vise à assurer la protection des renseignements personnels et à encadrer la manière dont ExoWeb Inc. les collecte, les utilise, les communique, les conserve et les détruit ou dont, autrement, elle les gère. De plus, elle vise à informer toute personne intéressée sur la manière dont ExoWeb Inc. traite leurs renseignements personnels. Elle vise également le traitement des renseignements personnels recueillis par ExoWeb Inc. par un moyen technologique.
Cette politique s’applique à ExoWeb Inc., ce qui inclut notamment ses dirigeants, employés, consultants, bénévoles, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte de ExoWeb Inc. Elle s’applique également à l’égard du site internet de ExoWeb Inc., ainsi que par tous les sites internet contrôlés et maintenus par ExoWeb Inc.
Elle vise tous les types de renseignements personnels gérés par ExoWeb Inc., que ce soit les renseignements de ses clients, potentiels ou actuels, ses consultants, ses employés, ses membres ou toutes autres personnes (comme les visiteurs de ses sites internet ou autre).
Pour l’application des présentes, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple, il pourrait s’agir du nom, de l’adresse, de l’adresse courriel, du numéro de téléphone, du genre ou de renseignements bancaires d’une personne, de renseignements sur sa santé, son origine ethnique, sa langue, etc.
Un renseignement personnel sensible est un renseignement envers lequel il y a un haut degré d’attente raisonnable en matière de vie privée, p. ex. les renseignements de santé, renseignements bancaires, renseignements biométriques, orientation sexuelle, origine ethnique, opinions politiques, croyances religieuses ou philosophiques, etc.
De manière générale, les coordonnées professionnelles ou d’affaires d’une personne ne constituent pas des renseignements personnels, par exemple le nom, le titre, l’adresse, l’adresse courriel ou le numéro de téléphone au travail d’une personne. Plus particulièrement et par souci de précision, au sens de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, et à compter du 22 septembre 2023, les sections 3 (collecte, utilisation, communication), 4 (conservation et destruction) et 6 (sécurité des données) ne s’appliquent pas aux renseignements d’une personne relatifs à l’exercice d’une fonction dans une entreprise, tels que son nom, son titre, sa fonction, ainsi que l’adresse, l’adresse courriel et le numéro de téléphone de son lieu de travail.
Ces mêmes paragraphes ne s’appliquent pas non plus à un renseignement personnel qui a un caractère public en vertu de la loi, et ce, dès l’entrée en vigueur de la présente politique.
En accédant à notre site web, en utilisant nos produits ou services, vous confirmez avoir accepté nos Conditions d'utilisation ainsi que notre Politique d'Utilisation Acceptable. Vous reconnaissez également avoir pris connaissance de cette Politique de confidentialité, l'avoir comprise et donner votre accord pour que vos informations soient traitées conformément aux modalités décrites dans celle-ci.
Vous avez le droit de retirer votre consentement quant au traitement de vos données personnelles à tout moment, sous réserve des obligations légales et contractuelles applicables, en nous en informant avec un préavis raisonnable. Cependant, cela pourrait limiter notre capacité à vous offrir certains services ou produits.
Pour plus de renseignements sur les conséquences du retrait de votre consentement, ou pour nous signaler votre décision de le retirer, veuillez contacter notre service de protection des données en utilisant les informations de contact au bas de cette page.
Dans le cadre de ses activités, ExoWeb Inc. peut collecter différents types de renseignements, et ce, à différentes fins. Les types de renseignement que ExoWeb Inc. pourrait collecter, leur utilisation (ou l’objectif visé) ainsi que les moyens par lesquels les renseignements sont recueillis sont indiqués à l’ Annexe A de la présente politique.
ExoWeb Inc. informera également les personnes concernées, au moment de la collecte de renseignements personnels, de tout autre renseignement recueilli, des fins pour lesquelles ils sont collectés et les moyens de la collecte, en plus des autres informations à fournir tel que requis par la loi.
ExoWeb Inc. applique les principes généraux suivants relativement à la collecte, l’utilisation et la communication de renseignements personnels :
Consentement :
Collecte
:
Dans certaines situations, ExoWeb Inc. peut également collecter des renseignements personnels auprès de tiers, sans le consentement de la personne concernée, si elle a un intérêt sérieux et légitime à le faire et a) si la cueillette est dans l’intérêt de la personne et qu’il n’est pas possible de le faire auprès d’elle en temps utile, ou b) si cette cueillette est nécessaire pour s’assurer que les renseignements sont exacts.
Également, ExoWeb Inc. peut recueillir des renseignements personnels, indirectement, en ayant notamment recours à :
Cette collecte par l’entremise de tiers peut s’avérer nécessaire pour recourir à certains services ou programmes, ou pour autrement faire affaire avec ExoWeb Inc. Lorsque requis, ExoWeb Inc. recueillera le consentement de la personne au moment opportun.
Détention et utilisation :
Communication :
Informations supplémentaires sur les technologies utilisées :
Des témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.
Les sites internet contrôlés par ExoWeb Inc. utilisent des témoins de connexion notamment :
Les sites internet contrôlés par ExoWeb Inc. utilisent les types de témoins suivants :
Certains témoins de connexion pourront être désactivés par défaut et les visiteurs pourront choisir d’activer ces fonctions ou non, lors de la consultation des sites internet de ExoWeb Inc.
Il est également possible d’activer et de désactiver l’utilisation des témoins de connexion en changeant les préférences dans les paramètres du navigateur utilisé.
ExoWeb Inc. recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires Web intégrés à un site internet contrôlé par ExoWeb Inc. (par exemple, son formulaire de contact, son formulaire d’adhésion pour devenir membre, son formulaire pour s’inscrire à l’infolettre et aux séminaires), des questionnaires accessibles en ligne sur ses plateformes et ses applications, ainsi que d’autres plateformes ou outils de formulaires (p. ex. Microsoft Forms).
Si ExoWeb Inc. recueille des renseignements personnels en offrant un produit ou un service technologique qui dispose de paramètres de confidentialité, ExoWeb Inc. doit s’assurer que ces paramètres offrent le plus haut niveau de confidentialité par défaut (les témoins de connexion ne sont pas visés).
Sauf si une durée minimale de conservation est requise par la loi ou la réglementation applicable, ExoWeb Inc. ne conservera les renseignements personnels que pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés.
Les renseignements personnels utilisés par ExoWeb Inc. pour prendre une décision relative à une personne doivent être conservés durant une période d’au moins un an suivant la décision en question ou même sept années après la fin de l’année fiscale où la décision a été prise si celle-ci a des incidences fiscales, par exemple, les circonstances d’une fin d’emploi.
À la fin de la durée de conservation ou lorsque les renseignements personnels ne sont plus nécessaires, ExoWeb Inc. s’assurera :
La destruction de renseignements par ExoWeb Inc. doit être faite de façon sécuritaire, afin d’assurer la protection de ces renseignements.
La présente section peut être complétée par toute politique ou procédure adoptée par ExoWeb Inc. concernant la conservation et destruction de renseignements personnels, le cas échéant. Veuillez contacter le responsable de la protection des renseignements personnels d’ExoWeb Inc. (indiqué dans la présente politique) pour en savoir davantage.
De manière générale, ExoWeb Inc. est responsable de la protection des renseignements personnels qu’elle détient.
Le responsable de la protection des renseignements personnels de ExoWeb Inc. est le président de l’organisation. Il ou elle doit, de façon générale, veiller à assurer le respect de la législation applicable concernant la protection des renseignements personnels. Le responsable doit approuver les politiques et pratiques encadrant la gouvernance des renseignements personnels. Plus particulièrement, cette personne est chargée de mettre en œuvre la présente politique et de veiller à ce qu’elle soit connue, comprise et appliquée.
Les membres du personnel de ExoWeb Inc. ayant accès à des renseignements personnels ou étant autrement impliqués dans la gestion de ceux-ci doivent en assurer leur protection et respecter la présente politique.
Les rôles et les responsabilités des employés de ExoWeb Inc. tout au long du cycle de vie des renseignements personnels peuvent être précisés par toute autre politique de ExoWeb Inc. à cet égard, le cas échéant.
ExoWeb Inc. s’engage à mettre en place des mesures de sécurité raisonnables pour assurer la protection des renseignements personnels qu’elle gère. Les mesures de sécurité en place correspondent, entre autres, à la finalité, à la quantité, à la répartition, au support et à la sensibilité des renseignements. Ainsi, cela signifie qu’un renseignement pouvant être qualifié de sensible (voir la définition prévue à la section 2) devra faire l’objet de mesures de sécurité plus importantes et devra être mieux protégé. Notamment, et conformément à ce qui a été mentionné précédemment concernant l’accès limité aux renseignements personnels, ExoWeb Inc. doit mettre en place des mesures nécessaires pour imposer des contraintes aux droits d’utilisation de ses systèmes d’information de manière à ce que seuls les employés qui doivent y avoir accès soient autorisés à y accéder.
Pour faire valoir ses droits d’accès, de rectification ou de retrait du consentement, la personne concernée doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de ExoWeb Inc., à l’adresse courriel indiquée à la section suivante.
Sous réserve de certaines restrictions légales, les personnes concernées peuvent demander l’accès à leurs renseignements personnels détenus par ExoWeb Inc. et en demander leur correction dans le cas où ils sont inexacts, incomplets ou équivoques. Elles peuvent également exiger la cessation de la diffusion d’un renseignement personnel qui les concerne ou que soit désindexé tout hyperlien rattaché à leur nom permettant d’accéder à ce renseignement par un moyen technologique, lorsque la diffusion de ce renseignement contrevient à la loi ou à une ordonnance judiciaire. Elles peuvent faire de même, ou encore exiger que l’hyperlien permettant d’accéder à ce renseignement soit réindexé, lorsque certaines conditions prévues par la loi sont réunies.
Le responsable de la protection des renseignements personnels de ExoWeb Inc. doit répondre par écrit à ces demandes dans les 30 jours de la date de réception de la demande. Tout refus doit être motivé et accompagné de la disposition légale justifiant le refus. Dans ces cas, la réponse doit indiquer les recours en vertu de la loi et le délai pour les exercer. Le responsable doit aider le requérant à comprendre le refus au besoin.
Sous réserve des restrictions légales et contractuelles applicables, les personnes concernées peuvent retirer leur consentement à la communication ou à l’utilisation des renseignements recueillis.
Elles peuvent également demander à ExoWeb Inc. quels sont les renseignements personnels recueillis auprès d’elle, les catégories de personnes chez ExoWeb Inc. qui y ont accès et leur durée de conservation.
Réception
Toute personne qui souhaite formuler une plainte relative à l’application de la présente politique ou, plus généralement, à la protection de ses renseignements personnels par ExoWeb Inc., doit le faire par écrit en s’adressant au responsable de la protection des renseignements personnels de ExoWeb Inc., à l’adresse courriel indiquée à la section suivante.
L’individu devra indiquer son nom, ses coordonnées pour le joindre, incluant un numéro de téléphone, ainsi que l’objet et les motifs de sa plainte, en donnant suffisamment de détails pour que celle-ci puisse être évaluée par ExoWeb Inc. Si la plainte formulée n’est pas suffisamment précise, le responsable de la protection des renseignements personnels peut requérir toute information additionnelle qu’il juge nécessaire pour pouvoir évaluer la plainte.
Traitement
ExoWeb Inc. s’engage à traiter toute plainte reçue de façon confidentielle.
Dans les 30 jours suivant la réception de la plainte ou suivant la réception de tous les renseignements additionnels jugés nécessaires et requis par le responsable de la protection des renseignements personnels de ExoWeb Inc. pour pouvoir la traiter, ce dernier doit l’évaluer et formuler une réponse motivée écrite par courriel, au plaignant. Cette évaluation visera à déterminer si le traitement des renseignements personnels par ExoWeb Inc. est conforme à la présente politique, à toute autre politique et pratique en place au sein de l’organisation et à la législation ou réglementation applicable.
Dans le cas où la plainte ne peut être traitée dans ce délai, le plaignant doit être informé des motifs justifiant l’extension de délai, de l’état d’avancement du traitement de sa plainte et du délai raisonnable nécessaire pour pouvoir lui fournir une réponse définitive.
ExoWeb Inc. doit constituer un dossier distinct pour chacune des plaintes qui lui sont adressées. Chaque dossier contient la plainte, l’analyse et la documentation à l’appui de son évaluation, ainsi que la réponse envoyée à la personne à l’origine de la plainte.
Il est également possible de déposer une plainte auprès de la Commission d’accès à l’information du Québec ou à tout autre organisme de surveillance en matière de protection des renseignements personnels responsable de l’application de la loi concernée par l’objet de la plainte.
Toutefois, ExoWeb Inc. invite toute personne intéressée à s’adresser d’abord à son responsable de la protection des renseignements personnels et à attendre la fin du processus de traitement par ExoWeb Inc.
La présente politique est approuvée par le responsable de la protection des renseignements personnels d’ExoWeb Inc., dont les coordonnées d’affaires sont indiquées au bas de cette page :
Pour toute demande, question, plainte ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable
par courriel.
Nous ne traiterons pas les demandes par téléphone puisque toutes demandes sera traitée dans un dossier et nous pouvons conserver une copie des courriels.
La présente politique est publiée sur le site internet de ExoWeb Inc., ainsi que sur tous les sites internet contrôlés et maintenus par ExoWeb Inc., auxquels s’applique la présente politique, et ce, relativement aux renseignements personnels qui y sont recueillis. Cette politique est également diffusée par tout moyen propre à atteindre les personnes concernées.
ExoWeb Inc. doit également faire de même pour toutes les modifications à la présente politique, lesquelles devront également faire l’objet d’un avis pour en informer les personnes concernées.
Si vous aviez des questions ou besoin d'informations supplémentaires ou faire valoir votre droit d'accès, d'opposition ou de retrait, vous pouvez nous contacter ici:
Vous pouvez communiquer par courriel à hebergement@exoweb.ca pour être en communication.
Le président de l'entreprise est le responsable de la protection des renseignements personnels en ligne.
Nous n'affichons pas son nom en ligne pour éviter qu'il soit récupéré par des robots (web scrapers) et fasse parti d'une liste. La protection des données commence par nous.
Si vous avez besoin de cette information il nous fera plaisir de vous la communiquer par courriel ou par téléphone.
Les renseignements personnels que nous collectons sont conservés dans un environnement sécurisé.
Les personnes travaillant pour nous sont tenues de respecter la confidentialité de vos informations.
Pour assurer la sécurité de vos renseignements personnels, nous avons recours aux mesures suivantes :
Nous nous engageons à maintenir un haut degré de confidentialité en intégrant les dernières innovations technologiques permettant d'assurer la confidentialité de vos transactions. Toutefois, comme aucun mécanisme n'offre une sécurité absolue, une part de risque est toujours présente lorsque l'on utilise Internet pour transmettre des renseignements personnels.
*Notes : Veuillez noter que l’emploi du genre masculin a pour but d’alléger la présente politique et d’en faciliter la lecture.
Tableau des versions et des changements :
Version | En vigueur le |
Changements depuis la dernière version |
1.0 | 24 avril 2023 | S.O. – Première version |
2.0 | 17 septembre 2024 |
|
Annexe A
Relation avec ExoWeb Inc. | Type de renseignement personnel | Fin de la collecte / utilisations | Manière de recueillir les renseignements (moyens) |
L’une ou l’autre de ces informations, lorsqu’elles sont nécessaires: | Utilisés pour : | Peuvent être recueillis : | |
Clients |
|
|
|
|
|
|
|
|
|
|
|
Candidats à l’emploi et employés |
|
|
|
Consultants |
|
|
|
Fournisseurs de services |
|
|
|
Partenaires |
|
|
|